HAURI

전체메뉴 열기

ViRobot Engine & Virus DB

최신 업데이트 현황과 악성코드 분석 정보 제공

악성코드 분석정보

Adware.china
바이로봇 버전정보 : 2015-12-02.02     활동 OS 플랫폼 : MS Windows     감염시 위험도 :
등록일 :
2018-11-07 11:00:01

       ■ Adware.china


          A. 감염 경로
                 다른 악성코드(스파이웨어, 애드웨어, 드로퍼 등)에 의해 설치되거나 혹은 다른 프로그램의 스폰서 프로그램으로 설치된다.


          B. 감염 증상

                 1) 애드웨어 파일들을 계속 설치한다.
                           Dir C:\IQIYI Video
                           Dir C:\Qycache
                           Dir C:\SHDownload
                           Dir C:\sohucache
                           Dir %Programfiles%\Common Files\Thunder Network
                           Dir %Programfiles%\Thunder Network
                           Dir %Programfiles%\Kele55
                           Dir %Programfiles%\MoshouInput
                           Dir %Programfiles%\PP安卓助手
                           Dir %Programfiles%\Rising
                           Dir %Programfiles%\Tencent
                           Dir %Programfiles%\UCBrowser
                           Dir %Programfiles%\ht
                           Dir %Programfiles%\browserprotect
                           Dir %Programfiles%\搜狐影音
                           Dir C:\ProgramData\GuaGua
                           Dir C:\ProgramData\IQIYI Video
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\browserprotect
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PP安卓助手
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC??器
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\安卓模?器大?
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\搜狐影音
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\???件
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\踏狗櫓懃
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\迅雷?件
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\金山毒?
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\뽈暠
                           Dir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\침癎틈稜
                           FileName C:\ProgramData\Microsoft\Windows\Start Menu\迅雷影音.lnk
                           Dir C:\ProgramData\MoshouInput
                           Dir C:\ProgramData\Rising
                           Dir C:\ProgramData\Tencent
                           Dir C:\ProgramData\Thunder Network
                           Dir C:\RAVBIN
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\browserprotect
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\PP安卓助手
                                         Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UC??器
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\安卓模?器大?
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\搜狐影音
                                         Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\???件
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\踏狗櫓懃
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\踏狗櫓懃\콤뽐엘寮
                                         Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\迅雷?件
                                         Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\金山毒?
                                         Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\뽈暠
                           Dir C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\침癎틈稜
                                         FileName C:\Users\All Users\Microsoft\Windows\Start Menu\迅雷影音.lnk
                           Dir C:\Users\All Users\GuaGua
                           Dir C:\Users\All Users\IQIYI Video
                           Dir C:\Users\All Users\MoshouInput
                           Dir C:\Users\All Users\Rising
                           Dir C:\Users\All Users\Tencent
                           Dir C:\Users\All Users\Thunder Network
                           Dir C:\Users\All Users\GuaGua
                           Dir %Temp%\kantivirus
                           Dir %Temp%\KKV
                           Dir %Temp%\pusher
                           Dir %Temp%\QQBrowserLog
                           Dir %Temp%\QQLive
                           Dir %Temp%\RavDown
                           Dir %Temp%\Tencent
                           Dir %Temp%\TencentDownload
                           Dir %Temp%\XMediaLibrary
                           FileName %Temp%\tongji.exe
                           Dir %Temp%\Xmp
                           Dir %Temp%\XMPSetupLite-SIjhaqws56
                           Dir %Temp%\Xunlei
                           Dir %appdata%\Local\VirtualStore
                           Dir %appdata%\Local\B5T
                           Dir %appdata%\Local\SysassistByHotWheel
                           Dir %appdata%\Local\UCBrowser
                           Dir %appdata%\LocalLow\B5T
                           Dir %appdata%\LocalLow\MoshouInput
                           Dir %appdata%\LocalLow\VirtualStore
                           Dir %appdata%\Roaming\ahelper
                           Dir %appdata%\Roaming\IQIYI Video
                           Dir %appdata%\Roaming\Kele55
                           Dir %appdata%\Roaming\MoshouInput
                           Dir %appdata%\Roaming\PushApp
                           Dir %appdata%\Roaming\Teiron
                           Dir %appdata%\Roaming\Tencent
                           Dir %appdata%\Roaming\tribute
                           Dir %documents%\Teiron
                           Dir %documents%\搜狐影音
                           Dir %documents%\鎧빠緞稜
                           Dir C:\Users\Public\QiYi
                           Dir C:\Users\Public\Thunder Network
                           Dir C:\Users\SYSTEM\AppData\Local\Temp\B5TMini.exe
                           Dir C:\Users\SYSTEM\AppData\LocalLow\B5T
                           FileName C:\Windows\Fonts\iqiyi_logo.ttf
                           RegKey HKCU\Software\AppDataLow\Software\QiYi
                           RegKey HKCU\Software\AppDataLow\Thunder Network
                           RegKey HKCU\Software\B5MSoft
                           RegKey HKCU\Software\Classes\PPS.IPlayer
                           RegKey HKCU\Software\Classes\PPS.ThirdPlayer
                           RegKey HKCU\Software\Classes\UCHTML
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.CRX
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.HTM
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.HTML
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.MHT
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.SHTM
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.SHTML
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.WEBP
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.XHT
                           RegKey HKCU\Software\Classes\UCHTML.AssocFile.XHTML
                           RegKey HKCU\Software\Microsoft\Internet Explorer\DOMStorage\kele55.com
                           RegKey HKCU\Software\Microsoft\Internet Explorer\DOMStorage\sohu.com
                           RegKey HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tanx.com
                           RegKey HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\뽈暠
                           RegKey HKCU\Software\MoshouInput
                           RegKey HKCU\Software\MozillaPlugins\@iqiyi.com/npWebPlayer
                           RegKey HKCU\Software\MozillaPlugins\@rising.com.cn/nprising
                           RegKey HKCU\Software\MozillaPlugins\B5MSoft.com/Bang5TaoPlugin
                           RegKey HKCU\Software\PPStream
                           RegKey HKCU\Software\QyGameClient
                           RegKey HKCU\Software\SOHU
                           RegKey HKCU\Software\Teiron

                 2) 확장 프로그램을 설치해 브라우저의 사용을 방해하거나 불필요한 프로그램을 계속 실행시키는 등 사용자의 컴퓨터 이용에
                    불편을 유발할 수 있는 애드웨어 프로그램이다.



          C. 치료 방법
                 바이로봇 2015-12-02.02 이상 버전으로 치료된다.


          D. 위험도
                 보통

Top